インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(RHEL)firewalldのデフォルト設定を確認した

firewalld

# systemctl status firewalld

で起動が確認できます。

同サービスが動いていないと以下のようにエラーになります。

# firewall-cmd --get-active-zones
FirewallD is not running

いきなりあげるとSSHとかまで遮断されるのでは?と不安になりますよね。

というわけでデフォルトの設定を見てみます。

firewalldのデフォルト設定

以下が入っていました。

# firewall-cmd --list-all
public (active)
  target: default
  icmp-block-inversion: no
  interfaces: ensX
  sources:
  services: ssh dhcpv6-client http https
  ports: 9200/tcp 5601/tcp
  protocols:
  masquerade: no
  forward-ports:
  source-ports:
  icmp-blocks:
  rich rules:

要はSSHDHCPといった基本となる通信はOKのようですね。